ECC2-2-1
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
يجب تحديد وتوثيق واعتماد متطلبات الأمن السيبراني لإدارة هويات الدخول والصلاحيات في الجهة.
- سياسة أمن سيبراني تغطي إدارة هويات الدخول والصلاحيات (مثل: نسخة إلكترونية أو ورقية رسمية)
- الاعتماد الرسمي من رئيس الجهة أو من ينيبه على السياسة (مثل: عبر البريد الإلكتروني الرسمي للجهة أو بالتوقيع الورقي أو الإلكتروني)
Cybersecurity requirements for identity and access management of the entity shall be identified, documented, and approved.